自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

2026上半年加密货币黑客攻击金额突破10亿美元,事件数量创新高

2026-07-31 00:13:03
收藏

2026年上半年加密安全事件造成超10亿美元损失

据Blockaid统计,2026年上半年共发生212起安全事件,加密资产损失超过10亿美元。其中,以太坊的损失主要源于智能合约漏洞,而索拉纳的攻击则大多针对密钥和基础设施的失陷。运营安全漏洞是导致大部分损失的原因,促使各项目加强密钥管理和交易安全。

这家链上安全公司报告称,截至6月已确认212起事件,成为有记录以来六个月总量最高的一次。以太坊和索拉纳项目损失最为惨重,KelpDAO则遭遇了规模最大的单一攻击。

以太坊与索拉纳面临不同攻击模式

根据Blockaid发布的《2026年上半年链上安全报告》,以太坊相关项目在此期间损失约3.32亿美元。大部分损失源于代码漏洞,其中KelpDAO因攻击者利用桥接合约漏洞,损失约2.92亿美元。

与此同时,索拉纳相关项目损失约3.26亿美元。然而,超过98%的损失源自密钥和签名基础设施的失陷,而非智能合约漏洞。

Blockaid指出,Drift Protocol和Step Finance是索拉纳损失的主要来源。报告期内,较小的代码相关事件也影响了Raydium和Volo。

运营安全漏洞导致大部分损失

Blockaid报告称,运营安全漏洞占被盗总价值的74%。此外,一个与朝鲜有关的攻击集群占所有记录损失的55%。

报告显示,攻击者越来越多地瞄准设备、私钥、特权凭证和签名系统。由于攻击者利用受感染的系统通过授权凭证批准交易,这些交易看似合法。

该公司表示,传统的智能合约审计无法阻止攻击者在入侵系统后,管理员批准恶意交易。

主要事件恢复工作持续进行

多起受影响的项目在攻击后继续开展恢复工作。KelpDAO于5月25日完成了恢复计划的运营阶段,将最后一批rsETH转移至其桥接适配器。

与此同时,Drift提出了一个由交易所收入、Tether及其他合作伙伴支持的恢复池。该协议还概述了新的安全措施,包括专用签名设备、时间锁、重新设计的多重签名控制,以及在重启运营前进行额外审计。

此外,Blockaid预计,随着对几起重大事件的调查持续进行,基础设施团队将加强交易监控、隔离签名设备、密钥分离以及桥接安全。

展开阅读全文
更多新闻